|
Количество
|
Стоимость
|
||
|
|
|||
|
|
|||
Cisco ASA5545-K9 - это мощный корпоративный межсетевой экран серии ASA 5500-X, расположенный между моделями ASA 5525-X и флагманским ASA 5555-X. Устройство ориентировано на крупные предприятия, датацентры и среды с требованиями к непрерывной доступности сети (High Availability), где остановка защитного устройства даже на несколько минут недопустима.
Ключевым аппаратным дифференциатором ASA 5545-X относительно младших моделей серии является наличие двух независимых блоков питания переменного тока (2x AC). Схема резервированного питания N+1 гарантирует, что выход из строя одного блока питания не приведёт к остановке устройства: второй блок автоматически принимает всю нагрузку без прерывания трафика. Это является обязательным требованием для любого корпоративного периметра, который должен соответствовать SLA с уровнем доступности 99,99% и выше.
Производительность платформы ASA 5545-X существенно превышает ASA 5525-X: пропускная способность файрвола достигает 3 Гбит/с (против 2 Гбит/с у 5525-X), максимальное количество одновременных соединений - 750 000 (против 500 000), а пропускная способность VPN-трафика - до 400 Мбит/с. Эти характеристики соответствуют реальной нагрузке крупного корпоративного периметра или периметра датацентра.
Восемь портов Gigabit Ethernet Data (8GE) и выделенный порт управления 1GE Mgmt сохраняются из младших моделей, обеспечивая гибкое распределение внешнего периметра (WAN/Internet), нескольких DMZ-сегментов, внутренних LAN-зон различного уровня доверия и резервного WAN-канала - в едином устройстве без дополнительного коммутатора.
Встроенная поддержка криптографии 3DES и AES активирует полный стек VPN без отдельных затрат:
• IPSec Site-to-Site VPN - масштабируемые зашифрованные туннели для сотен и тысяч филиалов и партнёров
• SSL/AnyConnect VPN - защищённый удалённый доступ с поддержкой Always-On VPN и устройств iOS/Android
• Clientless WebVPN - браузерный доступ к корпоративным ресурсам без установки клиента
Платформа полностью поддерживает режимы отказоустойчивости Active/Active и Active/Standby (Failover) в паре со вторым устройством ASA 5545-X: при отказе активного устройства резервное принимает весь трафик без прерывания сессий (Stateful Failover). Поддержка Multiple Context Mode позволяет разделить один физический прибор на несколько изолированных логических файрволов для различных бизнес-подразделений или клиентов MSSP.
Устройство совместимо с модулем FirePOWER Services (требует SSD, устанавливается отдельно), что позволяет расширить функциональность до полноценного NGFW: IPS, AVC, URL-фильтрация и AMP на базе Cisco Talos без замены оборудования. Управление - через ASDM, Cisco FMC или Cisco Defense Orchestrator (CDO).
Cisco ASA5545-K9 - это выбор ИТ-команд, для которых резервированное питание, высокая производительность и поддержка отказоустойчивости являются не опцией, а базовым требованием к защите корпоративного периметра.
Ключевые характеристики:
• 8x Gigabit Ethernet Data + 1x GE Management (Out-of-Band)
• Питание: 2x AC - резервированный блок питания N+1 для High Availability
• Криптография: 3DES, AES - IPSec VPN, SSL/AnyConnect, Clientless WebVPN
• Firewall throughput: до 3 Гбит/с | Макс. сессии: 750 000
• VPN throughput: до 400 Мбит/с
• Отказоустойчивость: Active/Active и Active/Standby Stateful Failover
• Multiple Context Mode: несколько изолированных логических файрволов
• Совместимость с FirePOWER Services (IPS, AVC, AMP - требует SSD, опционально)
• Управление: ASDM, Cisco FMC, Cisco Defense Orchestrator (CDO)
• Идеально для крупных корпоративных периметров, датацентров и критической инфраструктуры с требованиями SLA 99,99%+